據《》,在小紅書上,一款名為“固信安全管控平臺”的監控軟件被公開售賣,其宣傳稱可以“神不知鬼不覺”地對員工電腦進行監管。調查發現,該軟件單套價格不足300元,由河北安固云軟件有限公司銷售,其銷售人員聲稱安裝后員工全程無感知、無彈窗,且殺毒軟件檢測不到。記者以意向客戶身份獲取了軟件安裝包并進行測試。
測試結果顯示,受控端安裝僅需23秒,全程無隱私條款彈窗,也無法選擇安裝路徑。安裝完成后,控制端可實時查看受控端屏幕操作、微信聊天記錄、文件內容等,甚至可以同步開啟屏幕錄像,而受控端毫無察覺。記者還發現,該軟件的源頭公司為山東固信軟件有限公司,安固僅為代理商,二者在股權上并無關聯。
在監控功能方面,通過控制端開啟了微信、QQ、釘釘、飛書等社交軟件的聊天審計功能,能監控瀏覽網站的數據。測試中,受控端位于北京,控制端位于成都,兩臺設備通過服務器實現公網映射,監控功能依然有效。此外,測試中使用多款主流殺毒軟件對受控端進行全盤掃描,均未識別出任何風險。
目前,已有多家企業購買該軟件。安固銷售人員提供了某理工科院校和國內大型知名IT服務商的采購合同掃描件,合同顯示采購的軟件分別為“終端安全管理系統”和“安全管控平臺”,均為測試的監控軟件。此外,部分合同的采購方和收貨方并非同一家公司,涉及多家企業的采購。
從技術角度看,該軟件采用了與病毒、木馬相同的技術手段,通過消息鉤子或其他系統接口劫持技術實現前臺“無感知”監控。安全專家表示,這類軟件如果被濫用或用于惡意監控,將被視為病毒或木馬。其存在較為“灰色”,一旦被不當使用,將面臨法律風險。
律師指出,監控行為可能觸犯刑法。微信聊天記錄等通信內容雖不能直接等同于公民個人信息,但二者存在交叉。根據相關法律規定,監控相關聊天內容的企業可能要承擔相應責任。





京公網安備 11011402013531號